Automatisez l’ingestion, les alertes et la visualisation des journaux d’audit avec l’intégration Asana pour Splunk.
Splunk transforme les données en actions concrètes avec sa plateforme Data-to-Everything. La technologie Splunk permet aux équipes informatiques, cybersécurité et DevOps d'enquêter, de surveiller et d'analyser, pour prendre des mesures fondées sur les données, peu importe les volumes traités.
L'intégration Splunk + Asana permet aux super administrateurs de transférer les données de l'API Journal d'audit directement dans Splunk. Cette fonctionnalité est disponible pour les organisations Enterprise+ ou les organisations Enterprise disposant de l'extension Gestion de la conformité.
Avec Splunk + Asana, vous pouvez utiliser la suite de gestion des informations et des événements de sécurité (SIEM) de Splunk. Les administrateurs peuvent enquêter, surveiller, analyser et agir sur les journaux d'audit d'Asana.
Cette intégration est disponible pour Splunk Enterprise et Splunk Cloud, et est compatible avec le Common Information Model (CIM).
Voici comment installer l’intégration :
Accédez à l'application « Asana pour Splunk » sur Splunkbase pour initier le processus d'installation. En fonction de votre configuration Splunk, vous devrez peut-être installer l'application depuis le menu des applications dans la barre supérieure, puis utiliser « Trouver plus d'applications » ou « Parcourir plus d'applications ».
Si vous êtes sur une expérience Splunk Cloud Classic, accédez à votre IDM. Si vous êtes sur une expérience Splunk Cloud Victoria, naviguez vers votre « tête de recherche ».
Dans la console d’administration d’Asana, créez un compte de service et copiez l’ID de domaine dans l’onglet des paramètres. Saisissez ces valeurs sur la page de configuration.
Naviguez jusqu'à l'étape de saisie et indiquez un intervalle d'ingestion (en secondes) compris entre 30 et 300 secondes (ou cinq minutes).
Sur la même page, saisissez une période de remplissage en « nombre de jours ». Remarque : si vous laissez ce champ vide, l'installation sera réglée par défaut sur une période de 30 jours. Asana stocke les journaux pendant un maximum de 90 jours après la saisie.
Enfin, configurez votre macro d'index sur votre tête de recherche. Pour ce faire, ouvrez Paramètres > Recherche avancée > Macros de recherche. À partir de là, cliquez sur « asana-index » et modifiez la description de la macro de façon à ce qu’elle indique « index={votre nom d’index} », puis cliquez sur « enregistrer ». Votre tableau de bord et votre annexe d'Asana pour Splunk commenceront à se remplir dès cette étape terminée.
En fonction de la période sélectionnée pour le remplissage, l'ingestion complète des données peut prendre plusieurs heures avant d'apparaître.
Remarque : l'intégration Splunk + Asana nécessite l'accès à l'API Journal d'audit (disponible sur Enterprise+ ou Enterprise avec l'extension Gestion de la conformité).
Pour en savoir plus sur l'utilisation de l'intégration Asana pour Splunk, consultez le Centre d'aide Asana.
Si vous avez des questions, des commentaires ou besoin d'une assistance, contactez l'équipe d'assistance d'Asana.
Des petites tâches aux grands objectifs, Asana organise toutes les activités de vos équipes pour leur permettre d’identifier les tâches à accomplir, leur priorité et la marche à suivre pour y parvenir. C’est un outil gratuit, intuitif et suffisamment puissant pour gérer l’ensemble de votre entreprise. Découvrez Asana dès aujourd’hui.